0x01 CRLFsuite介绍
CRLFsuite是一款专为扫描而设计的快速工具CRLF injection。
0x02 CRLFsuite安装
$ git clone https://github.com/Nefcore/CRLFsuite.git
$ cd CRLFsuite
$ sudo python3 setup.py install
$ crlfsuite -h
0x03 CRLFsuite用法
单网址扫描:
$ crlfsuite -u "http://testphp.vulnweb.com"
多个 URL 扫描:
$ crlfsuite -i targets.txt
从标准输入:
$ subfinder -d google.com -silent | httpx -silent | crlfsuite -s
使用 POST 方法:
$ crlfsuite -u "http://testphp.vulnweb.com" --cookies "key=val; newkey=newval
指定 Cookie:
$ crlfsuite -i targets.txt -m POST -d "key=val&newkey=newval"
0x04 CRLFsuite获取
公众号后台回复“CRLFsuite”获取
往期推荐 ●●
// 1
// 2
// 3
// 4
获取更多文章,戳“阅读全文”
原文始发于微信公众号(雾晓安全):CRLF 注入扫描仪
特别标注:
本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
- 我的微信
- 微信扫一扫
-
- 我的微信公众号
- 微信扫一扫
-
评论